🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar usuarios y permisos de bases de datos en DirectAdmin

Actualizado el 10 de febrero de 2026

Gestionar usuarios y permisos de bases de datos en DirectAdmin es una tarea fundamental para mantener la seguridad y el rendimiento de tus sitios web. Este panel de control te permite crear, eliminar y asignar privilegios específicos a cada usuario de base de datos, ya sea MySQL o MariaDB. En esta guía extensa y muy detallada, aprenderás paso a paso cómo hacerlo, incluso si nunca has tocado una base de datos antes.

¿Qué son los usuarios y permisos en una base de datos?

Imagina que tu base de datos es un edificio con varias habitaciones. Cada habitación contiene información importante, como los datos de tus clientes, los productos de tu tienda o las entradas de tu blog. Los usuarios son como las personas que tienen llaves para entrar a ese edificio. Los permisos son las reglas que decides para cada persona: quién puede solo mirar (lectura), quién puede modificar muebles (escritura) o quién puede derribar paredes (eliminar tablas).

En DirectAdmin, gestionar esto es muy visual y sencillo. El sistema te permite tener un control granular, es decir, puedes decidir exactamente qué puede hacer cada usuario dentro de cada base de datos.

[INFO] Los permisos se asignan por base de datos y por usuario. Un mismo usuario puede tener permisos diferentes en bases de datos distintas.

Accediendo al área de bases de datos en DirectAdmin

Antes de empezar a gestionar usuarios y permisos, debes saber dónde está todo. DirectAdmin organiza muy bien sus herramientas.

  1. Inicia sesión en tu panel de DirectAdmin (normalmente es tudominio.com:2222).
  2. Busca la sección "Administrador de MySQL" o "MySQL Management". A veces aparece directamente en el menú principal, otras veces dentro de un submenú llamado "Cuentas" o "Servicios".
  3. Al hacer clic, verás un listado de todas tus bases de datos existentes. Aquí es donde ocurre la magia.

Crear un nuevo usuario de base de datos

Cuando tienes una aplicación (como WordPress, Joomla o una tienda online) que necesita conectarse a la base de datos, necesitas un usuario. Nunca debes usar el usuario administrador principal para las aplicaciones. Crea uno específico.

Pasos para crear el usuario

  1. Dentro del Administrador de MySQL, busca el botón que dice "Crear nuevo usuario" o "Add New User".
  2. Se abrirá un formulario. Aquí debes ingresar:
    • Nombre de usuario: Elige algo descriptivo, como blog_user o tienda_admin. DirectAdmin suele añadir un prefijo automático (ej: tuusuario_blog_user).
    • Contraseña: Crea una contraseña segura. Puedes usar el generador que trae DirectAdmin o una herramienta externa. Guárdala en un lugar seguro.
  3. Haz clic en "Crear". ¡Listo! Ya tienes un usuario listo para ser asignado a una base de datos.

[WARNING] No uses contraseñas simples como "123456" o "password". Una base de datos vulnerable puede comprometer todo tu sitio web.

Asignar un usuario a una base de datos y configurar permisos

Ahora que tienes el usuario, debes decirle a qué base de datos puede acceder y qué puede hacer dentro de ella.

  1. En el listado de bases de datos, busca la base de datos a la que quieres dar acceso. Verás un icono de una llave inglesa o un enlace que dice "Administrar" o "Manage".

  2. Haz clic en ese enlace. Se abrirá una página con la información de la base de datos.

  3. Busca la sección "Usuarios actuales" o "Current Users". Verás que puedes agregar usuarios.

  4. Selecciona el usuario que creaste en el paso anterior de un menú desplegable.

  5. Ahora viene la parte importante: los permisos. DirectAdmin te muestra una lista de casillas de verificación. Aquí tienes los más comunes:

    • ALL PRIVILEGES (Todos los privilegios): Marca esta opción si el usuario necesita control total (crear, modificar, eliminar tablas, insertar datos, etc.). Es útil para aplicaciones como WordPress.
    • SELECT (Seleccionar): Solo puede leer datos. Útil para usuarios de solo consulta.
    • INSERT (Insertar): Puede agregar nuevos datos. Útil para formularios de registro.
    • UPDATE (Actualizar): Puede modificar datos existentes.
    • DELETE (Eliminar): Puede borrar datos. Ten cuidado con este permiso.
    • CREATE (Crear): Puede crear nuevas tablas.
    • DROP (Eliminar tablas): Puede borrar tablas completas. Muy peligroso si no sabes lo que haces.
    • ALTER (Modificar estructura): Puede cambiar la estructura de las tablas (ej: agregar columnas).
  6. Recomendación para principiantes: Si no estás seguro, marca solo SELECT, INSERT, UPDATE, DELETE y CREATE. Esto cubre la mayoría de las necesidades de una aplicación web típica. Si la aplicación necesita más (como modificar la estructura), siempre puedes volver a esta pantalla y añadirlos.

  7. Haz clic en "Guardar" o "Asignar".

[TIP] Para aplicaciones como WordPress, Joomla o Drupal, el permiso ALL PRIVILEGES suele ser necesario para que funcionen correctamente, ya que necesitan crear y modificar tablas durante las actualizaciones.

Modificar permisos de un usuario existente

¿Necesitas que un usuario ya existente tenga más o menos acceso? No hace falta borrarlo y crearlo de nuevo. DirectAdmin te permite editar los permisos en cualquier momento.

  1. Ve al Administrador de MySQL y localiza la base de datos donde está asignado el usuario.
  2. Haz clic en "Administrar" en esa base de datos.
  3. En la sección de usuarios, verás una lista con los usuarios y sus permisos actuales. Puede haber un botón de "Editar" o simplemente un enlace al nombre del usuario.
  4. Se abrirá la misma pantalla de casillas de verificación que viste antes. Simplemente marca o desmarca los permisos que quieras cambiar.
  5. Guarda los cambios. El nuevo conjunto de permisos se aplica inmediatamente.

[INFO] Los cambios de permisos son efectivos al instante. No necesitas reiniciar el servidor ni la base de datos.

Eliminar un usuario de base de datos

Si una aplicación ya no se usa o el usuario ya no es necesario, es buena práctica eliminarlo para mantener la seguridad.

  1. Dentro del Administrador de MySQL, busca la sección "Usuarios" (a veces está en un menú lateral o en la parte superior).
  2. Verás un listado de todos los usuarios creados.
  3. Localiza el usuario que quieres eliminar. Al lado de su nombre, suele haber un icono de papelera o un enlace que dice "Eliminar" o "Delete".
  4. DirectAdmin te pedirá confirmación. Acepta.
  5. Importante: Eliminar un usuario no borra la base de datos, solo el acceso. Si la base de datos sigue siendo utilizada por otra aplicación, no se verá afectada.

[WARNING] Antes de eliminar un usuario, asegúrate de que ninguna aplicación activa lo esté usando. Si lo haces, la aplicación dejará de funcionar hasta que le asignes un nuevo usuario.

Copias de seguridad y usuarios

Un aspecto que muchos olvidan es que las copias de seguridad de bases de datos también pueden incluir la información de los usuarios y sus permisos. En DirectAdmin, cuando haces una copia de seguridad (backup) de una base de datos, se exporta toda la estructura y los datos, pero no siempre se exportan los usuarios con sus contraseñas.

[INFO] Si restauras una base de datos desde un backup, es posible que tengas que volver a crear los usuarios y asignarles permisos manualmente. Es una práctica recomendada tener anotados los usuarios y contraseñas de cada base de datos.

Preguntas frecuentes (FAQ) sobre usuarios y permisos en DirectAdmin

Aquí respondemos las dudas más comunes que suelen tener los usuarios.

¿Puedo tener un mismo usuario para varias bases de datos?

Sí, perfectamente. Puedes asignar un mismo usuario a diferentes bases de datos. Incluso puedes darle permisos diferentes en cada una. Por ejemplo, en una base de datos puede tener todos los permisos, y en otra solo lectura.

¿Qué hago si olvido la contraseña de un usuario de base de datos?

No te preocupes. DirectAdmin te permite cambiar la contraseña de cualquier usuario fácilmente.

  1. Ve al Administrador de MySQL.
  2. Busca el usuario en la lista de usuarios.
  3. Haz clic en el icono de editar (normalmente un lápiz) o en el nombre del usuario.
  4. Verás un campo para ingresar una nueva contraseña. Escríbela y confírmala.
  5. Guarda los cambios. La nueva contraseña será válida de inmediato.

¿Es seguro usar el usuario "root" para mis aplicaciones?

No, absolutamente no. El usuario "root" tiene control total sobre todas las bases de datos del servidor. Si una aplicación es hackeada, el atacante podría acceder a todas tus bases de datos. Siempre crea usuarios específicos con permisos limitados a la base de datos que necesita la aplicación.

¿Cuántos usuarios puedo crear?

En la mayoría de los planes de hosting con DirectAdmin, no hay un límite estricto, pero sí un límite de recursos. Crea solo los necesarios. No es buena práctica tener decenas de usuarios inactivos.

¿Qué pasa si le doy el permiso "DROP" a un usuario?

Si le das el permiso DROP, ese usuario puede eliminar tablas completas. Si es un usuario malintencionado o si la aplicación tiene un error, podrías perder datos importantes. Solo otorga este permiso si estás 100% seguro de que es necesario, y preferiblemente a usuarios muy confiables.

Consejos avanzados para usuarios de Syspanel (antes HestiaCP)

Si vienes de Syspanel (conocido anteriormente como HestiaCP), el proceso es muy similar, pero con una diferencia clave: el puerto de acceso a tu panel es el 2106 (ej: tudominio.com:2106). En Syspanel, la gestión de bases de datos se encuentra en la sección "Base de datos" del menú lateral.

  • Crear usuario: En Syspanel, al crear una base de datos, automáticamente se crea un usuario con el mismo nombre y una contraseña que tú eliges. No puedes crear usuarios adicionales de forma nativa; debes usar phpMyAdmin o la línea de comandos.
  • Permisos: En Syspanel, los permisos se asignan directamente en el momento de crear la base de datos. No hay una interfaz gráfica para modificarlos después, por lo que es más común usar phpMyAdmin para ajustes finos.

[TIP] Si estás acostumbrado a Syspanel, te costará un poco adaptarte a la flexibilidad de DirectAdmin, pero una vez que lo domines, verás que es mucho más potente para gestionar múltiples usuarios y permisos.

Resumen y buenas prácticas

Gestionar usuarios y permisos en DirectAdmin no es complicado, pero requiere atención al detalle.

  • Crea un usuario por aplicación. Evita compartir usuarios entre diferentes sitios web.
  • Principio de mínimo privilegio. Dale al usuario solo los permisos que necesita para funcionar. Si algo falla, siempre puedes añadir más.
  • Cambia las contraseñas periódicamente. Especialmente si sospechas de un acceso no autorizado.
  • Usa contraseñas seguras. Mezcla mayúsculas, minúsculas, números y símbolos.
  • Revisa periódicamente los usuarios. Elimina aquellos que ya no uses.

Con esta guía, ya estás listo para gestionar como un profesional los usuarios y permisos de tus bases de datos en DirectAdmin. Recuerda que la seguridad de tu sitio web empieza por una correcta administración de los accesos a tus datos. Si tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel